Дисклеймер: Данный тест на проникновение был проведён в частной изолированной лабораторной среде VMware исключительно в образовательных целях. Реальные системы не затрагивались. Все IP-адреса анонимизированы.
Обзор
| Поле | Детали |
|---|
| Тестировщик | Prafullya Shandilya |
| Цель | Metasploitable 2 (намеренно уязвимая ВМ) |
| Атакующий | Kali Linux |
| Сеть | Изолированная лаборатория VMware Host-Only |
| Дата | 09 мая 2026 |
| Инструменты | Nmap 7.95, Metasploit v6.4.94, Netcat |
Сводка результатов
Методология
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
Ключевые результаты
- 23 открытых порта обнаружено в ходе разведки
- 2 независимые root-оболочки получены через различные векторы атаки
- 30 учётных записей извлечено из /etc/passwd
- 5 дополнительных критических CVE выявлено, но не эксплуатировалось
Структура репозитория
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
Лабораторная среда
О тестировщике
- Имя: Prafullya Shandilya
- Образование: B.Tech, компьютерные науки — BRCM CET, Университет MDU
- Сертификация: Сертифицированный этичный хакер (CEH) — Ducat India
- Стажировка: Инженер по кибербезопасности — Unityfusion Tech Solution Pvt. Ltd.
- Местоположение: Бангалор, Индия
- Электронная почта: [email protected]
- LinkedIn: [Ваш URL LinkedIn]
Все тесты проводились легально в частной лаборатории. Ни одна реальная система не пострадала.